Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30812

SKT Addons for Elementor <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-addons-for-elementor

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SKT Addons for Elementor, afectando a versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30917

SKU Generator for WooCommerce <= 1.6.2 - Reflected Cross-Site Scripting

sku-for-woocommerce

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKU Generator for WooCommerce, afectando a versiones hasta la 1.6.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30918

Structured Content <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

structured-content

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content, afectando a versiones hasta la 1.6.3. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30903

SyntaxHighlighter Evolved <= 3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

syntaxhighlighter

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SyntaxHighlighter Evolved, que afecta a versiones hasta la 3.7.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30925

The Pack Elementor addons <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-pack-addon

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Pack Elementor addons, que afecta a las versiones hasta la 2.1.1…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-30845

The Pack Elementor addons <= 2.1.1 - Authenticated (Contributor+) Local File Inclusion

the-pack-addon

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin The Pack Elementor addons, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30832

Themify Event Post <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-event-post

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Event Post, afectando a versiones hasta la 1.3.2. Esta vulne…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-30831

Themify Event Post <= 1.3.2 - Authenticated (Contributor+) Local File Inclusion

themify-event-post

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Themify Event Post, afectando a versiones anteriores a la 1.3.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30563

Tidekey <= 1.1 - Reflected Cross-Site Scripting

tidekey

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin Tidekey, específicamente en versiones anteriores a la 1.1, permite la ejecución de scripts maliciosos a través…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30899

User Registration <= 4.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

user-registration

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Registration, que afecta a las versiones hasta la 4.0.3. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30837

WooCommerce Fattureincloud <= 2.6.7 - Reflected Cross-Site Scripting

woo-fattureincloud

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Fattureincloud, afectando a la versión 2.6.7 y anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30547

WP Cards <= 1.5.1 - Reflected Cross-Site Scripting

wp-cards

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cards, hasta la versión 1.5.1, permite a un atacante inyectar scripts maliciosos que …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad